Infostealer plündern Claude-Konten, warnt Anthropic

Anthropic logoAnthropicWichtig30. September 2026Sicherheit
Was ist passiert
Anthropic is warning customers that infostealer malware is stealing Claude login sessions off their computers and spending their subscription usage.
Warum es wichtig ist
In one case Anthropic investigated, a compromised session key minted unauthorized Claude Code OAuth tokens, and with only total usage tracked, TechCrunch says theft like this could go undetected for months.
Was zu tun ist
Sign out of Claude everywhere, re-authenticate Claude Code on every machine, and scan every device that has held a Claude login for infostealers.

Urteil: Die Kompromittierung findet auf Ihrem Rechner statt, nicht bei Anthropic, aber Anthropics reine Gesamtansicht der Nutzung sorgt dafür, dass sie unbemerkt bleibt. Anthropic warnt Kunden, dass Infostealer-Malware Claude-Login-Sitzungen stiehlt und deren Nutzung verbraucht, berichtete TechCrunch am 8. September 2026(wird in einem neuen Tab geöffnet). In einem Fall, den Anthropic untersuchte, erzeugte ein kompromittierter Sitzungsschlüssel unautorisierte OAuth-Tokens für Claude Code. Claude Code bleibt in unserem Verzeichnis auf Bedingt, bis die Kostenkontrollen ausgereift sind. Diese Meldung zeigt genau diese Lücke in der Praxis: Sie bekommen eine Summe, keinen Beleg.

Was passiert ist

Anthropic hat Kunden gewarnt, deren Konten verdächtige Aktivität zeigten, und Nutzer haben die E-Mails veröffentlicht. Die Warnung, wie TechCrunch sie zitiert:

Uns ist kürzlich bekannt geworden, dass ein Angreifer gängige Infostealer-Malware nutzt, um Claude-Login-Sitzungen von den Computern der Menschen zu stehlen und diese Login-Sitzungen dann zu verwenden, um auf Claude-Konten zuzugreifen und deren Nutzung zu verbrauchen.

Anthropic erklärte außerdem, die Malware stamme nicht von der Nutzung von Claude selbst.

DetailWas berichtet wird
EinfallstorGängige Infostealer-Malware auf dem eigenen Computer des Nutzers
Was gestohlen wirdClaude-Login-Sitzungen
Was der Angreifer tutGreift auf das Konto zu und verbraucht dessen Nutzung
Dokumentierter Fall (Angriffsweg nicht genannt)Ein kompromittierter Sitzungsschlüssel erzeugt unautorisierte OAuth-Tokens für Claude Code
Anthropics ReaktionHat Nutzer abgemeldet, bestehende Autorisierungen ungültig gemacht, einige Rückerstattungen geleistet, vor Malware gewarnt
Hinweise zur ErkennungKeine. Auf die Frage, wie Nutzer Missbrauch erkennen können, wollte Anthropic sich nicht äußern

Ein Fall von Anfang bis Ende

Grant De Swardt, ein unabhängiger KI-Berater in East Sussex, Großbritannien, zahlte $200 im Monat für Claude Max 20x und bemerkte die unerklärliche Nutzung am 4. August 2026. In dem Zeitraum, den er als seinen klarsten kontrollierten Abschnitt bezeichnete, stieg die Nutzung von 45 % auf 55 %, obwohl er nicht arbeitete, geplante Cowork-Aufgaben pausiert oder abgeschlossen waren, Dispatch/Cloud-Ausführung deaktiviert war und keine lokale Claude-Code-Aufgabe lief, sagte er gegenüber TechCrunch.

Anthropic teilte ihm mit, das Konto "schien von einem unautorisiert wirkenden Drittanbieterdienst genutzt worden zu sein, um Aktivitäten für andere Personen abzuwickeln, aber sie konnten nicht feststellen, wie dieser sich Zugang verschafft hatte." Nach der Untersuchung erklärte Anthropic ihm, ein kompromittierter Claude-Sitzungsschlüssel sei verwendet worden, um unautorisierte OAuth-Tokens für Claude Code zu erzeugen. Weder Anthropic noch TechCrunch sagen, wie dieser Schlüssel kompromittiert wurde. Anthropic sperrte sein kostenpflichtiges Konto, machte alle seine Sitzungen und serverseitigen Claude-Code-Tokens ungültig und erstattete £44,49 teilweise zurück, für die verbleibende Abo-Laufzeit. Das Konto wurde nach etwa zwei Wochen wieder freigeschaltet. Er kündigte sein Abo zugunsten von Cursor und nannte als Grund, dass sich dort mehrere Modelle nutzen lassen, darunter günstigere Open-Source-Optionen.

Er war nicht allein. Er schilderte seine Erfahrung auf Reddit und fand, 80 Kommentare später, andere, die von ähnlichen Problemen berichteten. TechCrunch zitiert außerdem einen Claude-Nutzer, dessen Konto drei Tage lang täglich sein Token-Maximum aufbrauchte, ohne dass er es überhaupt benutzt hatte. Dieser Nutzer eröffnete das GitHub-Issue anthropics/claude-code#82506, in dem laut TechCrunch zwei weitere Nutzer Anthropics Warn-E-Mails veröffentlichten.

Warum es wichtig ist

  • Der Diebstahl ist schwer zu erkennen. Der Kontosupport erfasst die Gesamtnutzung, aber keine aufgeschlüsselte Nutzung, auch auf Anfrage nicht. Laut TechCrunch könnte diese Art von Diebstahl "monatelang unentdeckt weitergegangen sein".
  • Eine Sitzung ist ein Bearer-Credential. Wer sie besitzt, verbraucht Ihren Tarif, und Claude Code macht daraus Ausgaben in Maschinengeschwindigkeit.
  • Das ist Credential-Hygiene, keine Sicherheitsverletzung beim Anbieter. Das Einfallstor ist das Endgerät, eine Passwortänderung allein behebt also einen weiterhin infizierten Rechner nicht.
  • Die Frage an jeden KI-Anbieter, den Sie bezahlen: Können Sie mir zeigen, was mein Geld verbraucht hat? Lautet die Antwort Nein, verlassen Sie sich darauf, Auffälligkeiten in der Rechnung zu bemerken.

Was sich für Sie ändert

SchrittWarum
Melden Sie sich auf jedem Gerät bei Claude ab und dann wieder anSitzungen ungültig zu machen ist die Gegenmaßnahme, die Anthropic selbst angewendet hat
Melden Sie Claude Code ab und authentifizieren Sie sich auf jedem Rechner neuIm dokumentierten Fall erzeugte ein kompromittierter Sitzungsschlüssel OAuth-Tokens für Claude Code
Führen Sie auf jedem Rechner, auf dem ein Claude-Login lag, einen Infostealer-Scan durch, private Rechner eingeschlossenAnthropic warnte betroffene Nutzer, dass sie Malware haben könnten, die von infizierten Downloads oder Anzeigen stammen kann
Beobachten Sie Ihre Nutzungsanzeige auf Bewegung in Stunden, in denen Sie nicht gearbeitet habenDie Gesamtnutzung ist das einzige Signal, das der Support erfasst
Wenn Sie Anthropics Warn-E-Mail erhalten, behandeln Sie den ganzen Rechner als kompromittiertDie Sitzung wurde vom Computer abgegriffen, nicht von Anthropic

FAQ

Wurde Anthropic gehackt? Nichts in der Berichterstattung deutet darauf hin. Anthropic sagt, die Malware stamme nicht von der Nutzung von Claude selbst. Die Sitzungen wurden von den eigenen Computern der Nutzer gestohlen.

Woran erkenne ich, ob mein Konto betroffen war? Anthropic hat Kunden gewarnt, deren Konten verdächtige Aktivität zeigten. Auf die Frage, wie Nutzer Missbrauch erkennen können, wollte sich das Unternehmen nicht äußern. Unerklärliche Sprünge in Ihrer Nutzungsanzeige sind daher das wichtigste Signal, das Sie haben.

Bekommen betroffene Nutzer Geld zurück? Anthropic hat einige Rückerstattungen geleistet. Im dokumentierten Fall war das eine teilweise Rückerstattung von £44,49 für die verbleibende Abo-Laufzeit, nachdem das Konto gesperrt worden war.

Ändert das das Urteil zu Claude Code? Nein. Claude Code bleibt auf Bedingt. Dieses Urteil hängt schon davon ab, dass die Kostenkontrollen ausreifen, und eine Nutzungsansicht ohne Aufschlüsselung ist eine Lücke in der Kostenkontrolle.

Was zu tun ist

  1. 1 Sign out of Claude on every device, then sign back in. Invalidating sessions is the remediation Anthropic applied.
  2. 2 Log Claude Code out and re-authenticate on every machine. In the documented case, a compromised session key minted Claude Code OAuth tokens.
  3. 3 Run an infostealer scan on every machine that has held a Claude login, personal ones included. Anthropic warned affected users they may have malware, which can come from infected downloads or ads.
  4. 4 Watch your usage meter for movement during hours you did not work. Total usage is the only signal support tracks.

Betroffene Tools & Modelle

Nie wieder etwas verpassen

Das wöchentliche Delta — nur Urteilsänderungen und dringende Punkte. Kein Füllmaterial.

Mit dem Abonnieren stimmst du unserer Datenschutzerklärung zu. Jederzeit abbestellbar.